在滲透測試服務中,以攻擊視角對所有攻擊路徑和攻擊方式進行全面覆蓋。
通過滲透測試服務對業務整體安全情況進行挖掘評估,了解當前安全狀況,彌補通用信息安全產品的不足。
信息安全等級保護中要求企業能夠識別漏洞,修復漏洞,并具備安全報告。
對注入、跨站、越權、CSRF、中間件、規避交易、信息泄露、業務等 67 個檢測項進行安全檢測。
對客戶端、組件、本地數據、敏感信息、業務等 64 個檢測項目進行安全檢測。
根據小程序的開發特性,在SQL注入、越權訪問、文件上傳、CSRF以及個人信息泄露等漏洞進行檢測,防護衍生的重大危害。
通過人工及工具相結合的方式挖掘滲透對象中存在的安全漏洞并進行驗證。
安全專家根據滲透測試結果編寫滲透測試報告,內容包括漏洞描述、漏洞危害等級、漏洞驗證過程、漏洞修復建議等。
安全專家對滲透測試報告內容進行專業的解讀,并提供輕量級的安全咨詢服務,協助客戶高效的修復漏洞。
漏洞修復完成后,對修復結果進行有效性驗證,檢驗漏洞的修復成果,更新并發送回歸測試報告。
獲得客戶授權的前提下,安全工程師通過真實模擬黑客使用的工具、分析方法進行模擬攻擊,找出系統風險點,并給出安全整改建議。
發現應用中影響業務正常運行、導致敏感信息泄露、造成損失的漏洞,安全專家針對漏洞產生的原因進行分析,提出修復建議,以防御惡意攻擊者的攻擊。
幫助客戶找出系統中的安全漏洞,并進行漏洞修復,評估修復方案,提供優化方案,保障客戶系統的安全性。